Iniciar sesión
La consola es un cliente OpenID Connect estándar. Corre el flujo de authorization code con PKCE directo desde el navegador hacia el proveedor de identidad que configures — apúntala al mismo Access Manager que emite los tokens de la API —, cambia el código por tokens y los renueva bajo demanda antes de que expiren. Los tokens viven solo en memoria. Nunca se escriben en el almacenamiento del navegador, así que una recarga o una pestaña nueva empieza por la pantalla de inicio de sesión, y no por una sesión que otra persona podría leer del dispositivo. Después del intercambio, la consola le pregunta a Lender quién es quien llama, y saca los permisos que dibuja de esa respuesta, no del token. Una acción que la identidad no puede ejecutar no se muestra, salvo que los tokens de la instalación no lleven ningún permiso declarado: la consola entonces muestra cada acción y deja que el servidor rechace las que la identidad no puede ejecutar. Cerrar sesión termina la sesión local y, cuando configuras la URL de fin de sesión del proveedor, también cierra la sesión en el proveedor; sin esa URL, la sesión del proveedor sobrevive y el siguiente inicio de sesión se salta el pedido de credenciales.
Lo que haces en ella
La consola no tiene modelo de permisos propio. Cada acción que ofrece pasa por la misma operación de API, autorizada por la misma identidad y el mismo tenant.
Lo que la consola no hace
Cinco superficies salieron del build porque nada respondía detrás de ellas: conciliación, exportación CNAB, captura de rescisión, captura de portabilidad, y la ficha y la lista de contratos de consignado. Una cuenta que ya está con portabilidad solicitada se sigue mostrando así; lo que desapareció fue la pantalla que decía iniciarla. No hay pantalla de contrato de consignado porque un contrato de consignado no se crea en la consola. Un contrato CLT llega como un hecho desde el gateway una vez que los sistemas del propio cliente lo inscribieron en la nómina, y el crédito privado y el INSS se originan por la solicitud de préstamo común de arriba. Mira Consignado privado.
Próximos pasos
API REST de Lender
Todo lo que hace la consola, manejado programáticamente.

